当前位置:首页 > 通信技术 > 通信网络
[导读] 5G定义了eMBB(增强移动宽带)、mMTC(海量机器通信)、和uRLLC(超可靠低时延通信)三大应用场景,这些应用场景对5G核心网本身和安全防护手段都提出了更高的要求。eMBB支持AR/VR等

5G定义了eMBB(增强移动宽带)、mMTC(海量机器通信)、和uRLLC(超可靠低时延通信)三大应用场景,这些应用场景对5G核心网本身和安全防护手段都提出了更高的要求。eMBB支持AR/VR等新兴业务的同时,也带来了更多的隐私暴露风险,保护隐私尤为迫切;mMTC是物联网发展的基础,需要使用更轻量级的鉴权手段,以减少不必要的信令交互;uRLLC应用在自动驾驶和远程医疗等低时延业务场景时,数据安全传输必须得到有效保障。

中兴通讯将构建安全可信的5G网络作为目标,利用先进方法论,并参考业界最佳实践,打造“Security in DNA”的5G产品安全战略:以最高安全策略为基石,以安全标准和合规为框架,以安全设计和架构为支撑,以安全编码和测试为手段,以安全事件响应为后盾。

图1:5G核心网产品安全概览图

以最高安全策略为基石

中兴通讯核心网产品一直以“聚焦客户,全面保障,响应及时,安全可信”为最高安全策略

聚焦客户:从客户的角度来审视产品安全,以更挑剔、更严格的标准践行中兴通讯一直以来奉行的“客户第一”的根本原则。聚焦NFV/SDN、5G SBA架构技术,针对网络安全新态势,积极探索,提出了可用于5G安全防护的主动高级威胁防御等创新方案。

全面保障:建立统一的产品安全保障体系,服务于产品的整个生命周期。5G核心网在设计之初就以安全为首要目标,实现安全研发流程为基础,打造安全可信产品。随着5G商用进程的加快和新兴业务的迅速发展,5G核心网以微服务方式构建,通过CI/CD快速响应安全需求,以满足5G不断发展的网络安全态势。

响应及时:面对安全事件,第一时间做出响应,及时消除安全威胁,中兴通讯将安全事件响应作为固有机制贯彻执行。通过该快速相应机制,5G核心网可以更准确更快速地有效应对5G网络中可能的安全事件。

安全可信:提供安全和可靠的产品和服务,是中兴通讯产品安全的初衷和目标。坚持高可信的设计目标,努力为客户提供可信5G网络。

通过对最高安全策略的不断践行,中兴通讯5G核心网可以帮助客户打造一个高可信的核心网络环境。

以安全标准和合规为框架

中兴通讯5G核心网以开放姿态,采用多个业界安全标准和法律监管规定来保障产品安全:

以ITU-T X.805和STRIDE等标准规范作为安全架构和安全设计的依据,同时严格遵守ISO27001、ISO15408等信息技术安全性准则。

遵从GDPR、PCI DSS等监管规定或合规性要求,并理解这些法律法规在软件开发中的限制条件。将监管规定中的适用部分映射为软件控制说明书,通过软件安全指南来确保合规性工作的高效完成。

例如为了有效识别和保障个人识别信息(PII),核心网产品在设计时依照GDPR的“目的控制”和“数据最小化”原则,按照不同用户权限来确定个人数据的显示范围和导出能力;可提供脱敏工具,该工具通过安全算法和加盐机制对个人数据处理,可以确保导出数据中符合GDPR规范要求。

以安全设计和架构为支撑

致力于端到端的安全设计和架构。自主研发了硬件级保护芯片,通过硬件芯片杜绝非法版本,识别高仿应用,防止恶意代码篡改系统文件;自研OS CGSL也提供了多样性编译技术,通过全局符号表随机化、关键数据结构随机化和地址空间随机化来杜绝恶意代码的植入和传播;自主研发主动防御平台,通过语义建模、机器学习、概率分析等手段,阻止外联攻击、内网渗透和未知威胁扩散。

这些自底向上的安全设计和架构都是5G核心网安全的保证。

以安全编码和测试为基础

编码是产品安全的一个重要环节,编码期间往往最容易出现缓冲区溢出、整数溢出、SQL注入、ROP/JOP(Return Oriented Programming面向返回/Jump Oriented Programming跳转)的攻击等安全漏洞。

中兴通讯长期对开发人员进行安全培训,并通过使用业界知名的代码扫描工具来发现和减少此类安全隐患。

编码期间严格遵循各种语言对应的安全编码规范,把静态代码安全扫描工具嵌入Devops工具链中,将代码安全扫描作为每次提交代码和进入制品库的必要条件,真正做到编码期的“安全溶入血脉”。

除了常规的脆弱性扫描之外,还设计了大量的滥用用例和自动化安全测试用例,在每次测试都会将已有安全功能验证一次,做到无遗漏、无死角。通过“蓝军”部队,在项目不知情的情况下,有针对性的对设备进行一些渗透性破坏和提权测试,模拟外部攻击场景,提前暴漏安全隐患。

以安全事件响应为后盾

产品发布后的商用期间可能会面临一些安全事件,这些事件不是开发和验证阶段引入,但却需要产品及时响应解决。

中兴通讯外场安全事件响应统一由ZTE PSIRT(ZTE Product Security Incident Response Team)负责,其职责包括:响应和处理客户提交的安全事件,响应和处理行业协会公布的安全事件,制定公司信息安全事件管理策略和安全事件处理方案,分析系统软件提供商和专业安全厂商发布的漏洞及补丁。

5G核心网根据外部安全事件的实际情况和PSIRT统一要求会第一时间推出:

紧急安全方案:快速响应,提供临时规避手段,减少现场损失;

完整解决方案:分析根因,制作和发布产品补丁/新版本,彻底解决外场隐患。

中兴5G核心网遵循最高安全策略,将安全要素贯穿整个产品的生命开发周期,真正做到“安全融入血脉”,成为客户最信赖的产品。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭